新たな PetitPotamのような NTLM リレー攻撃が登場し、Microsoft の分散ファイルシステム (MS-DFSNM) の悪用により Windows ドメイン全体を乗っ取ることが可能になります。この新しい攻 […]
偽のボイスメールキャンペーンサイバー攻撃の検出: 新しい古いフィッシング攻撃が米国を襲う
新たなフィッシングキャンペーンが増加しており、米国の幅広い業界や組織に影響を与えています。セキュリティ、ヘルスケア、製薬業界、軍事、製造供給チェーンなどの重要なインフラを含みます。この詐欺は2022年5月に米国全体で広が […]
CredoMapとCobalt Strike Beaconの検出:APT28グループとUAC-0098脅威アクターが再びウクライナの組織を攻撃
2022年6月20日、CERT-UAは、ウクライナの組織に対する新たなサイバー攻撃の波について、悪意のあるゼロデイ脆弱性がフィールドで実際に悪用されていることを警告する2つの別個のアラートを発表し、 CVE-2022-3 […]
GoodWillランサムウェアの検出:新たなマルウェアが被害者に社会貢献を強いる
最近、かなり奇妙なタイプのマルウェアが話題になっています。この新種はGoodWillランサムウェアと呼ばれ、その特徴は被害者が復号キーを得るために果たさなければならない要求の性質にあります。ランサムウェアの運営者は、自分 […]
Lyceum .NET DNS バックドア検出:イラン国家支援のAPTグループが新たなハイジャッキングマルウェアを活用
サイバーセキュリティ研究者は最近、イランの国家支援APTグループである「Lyceum」としても知られるHEXANEによる一連の新しいサイバー攻撃の実態を明らかにしました。 HEXANE。Lyceumの関係者は2017年か […]
Telerik UI の脆弱性エクスプロイト検出: Blue Mockingbird が CVE-2019-18935 を活用
Blue Mockingbirdというサイバー犯罪グループは、約2年前からサイバーセキュリティのレーダーに現れています。現在のキャンペーンでは、2019年に人気のあるTelerik UIスイートのASP.NET AJAX […]
PureCrypterローダー検出:悪意のある活動を強化するためにアップグレード; リモートアクセス型トロイの木馬と情報窃取を拡散
サイバーセキュリティ研究者は、完全に機能するマルウェアローダーのより高度なバージョンであるPureCrypterの活動を観察しました。このローダーは2021年3月以来、リモートアクセス型トロイの木馬(RAT)や情報窃盗ツ […]
Syslogk リナックス ルートキット検出: 野外で使用される新しいマルウェア
Syslogkという新しいカーネルルートキットが注目を集めており、Linux OSのユーザーを脅かしています。 この新しいルートキットマルウェアは、Adore-Ngと呼ばれる別のLinuxルートキットに基づいていると考え […]
富士通クラウドストレージの脆弱性検出
富士通 Eternus CS8000 (コントロールセンター) V8.1は、2022年4月上旬に特権昇格攻撃に対して脆弱と見なされた。富士通PSIRT (Product Security Incident Respons […]
YourCyanide検出:新しい自己増殖型ランサムウェアの変種
新しいランサムウェアの亜種は、CMDベースのランサムウェアの家族で最初に登場したGonnaCopeランサムウェアの足跡をたどっています。それが最初に現れたのは2022年4月です。2022年5月にVirusTotalにアッ […]